L'Exploit du Pont CrossCurve Draîne Environ 3 Millions de Dollars, Ravivant le Risque Inter-chaînes

ccn.comPublié le 2026-02-02Dernière mise à jour le 2026-02-02

Résumé

Résumé de l'exploit CrossCurve Bridge : L'exploit du protocole cross-chain CrossCurve, survenu le 2 février, a entraîné des pertes estimées à environ 3 millions de dollars sur plusieurs réseaux. L'attaque a exploité une vulnérabilité dans un contrat intelligent, permettant à un acteur malveillant d'usurper un message inter-chaînes pour contourner la validation et déclencher le déverrouillage de tokens. Le protocole a immédiatement averti ses utilisateurs de suspendre leurs interactions. Le PDG Boris Povar a publié dix adresses Ethereum liées aux fonds volés et a offert une prime de 10% pour leur restitution sous 72 heures, menaçant de poursuites judiciaires en l'absence de réponse. L'incident souligne le risque persistant des ponts inter-chaînes, où la tension entre une expérience utilisateur rapide et les impératifs de sécurité (vérifications, confirmations) crée des points de défaillance critiques. La faille proviendrait d'un chemin d'exécution "express" dans un contrat de destination qui n'a pas correctement validé l'authenticité du message avant d'exécuter l'opération. L'affaire est en cours d'investigation et un post-mortem complet n'a pas encore été publié.

Points Clés à Retenir
  • CrossCurve a déclaré que son pont était "sous attaque" le 2 février et a demandé aux utilisateurs de suspendre leurs interactions.
  • Defimon Alerts, lié à Decurity, a estimé les pertes à environ 3 millions de dollars sur "plusieurs réseaux".
  • Les premiers rapports et publications de sécurité ont décrit un message inter-chaînes falsifié qui a contourné la validation et déclenché le déverrouillage de jetons sur la chaîne de destination.

Le protocole de liquidité inter-chaînes CrossCurve a déclaré que son pont avait été exploité le 2 février, les moniteurs de sécurité estimant des pertes d'environ 3 millions de dollars sur plusieurs réseaux.

Le protocole a exhorté les utilisateurs à suspendre leurs interactions pendant l'enquête.

Plus tard, le PDG Boris Povar a publié dix adresses Ethereum qui, selon lui, ont reçu des fonds et a offert une prime allant jusqu'à 10% si les actifs étaient restitués dans un délai de 72 heures, avertissant que le projet engagerait des poursuites judiciaires en l'absence de contact.

Essayez Nos Exchanges Crypto Recommandés
Sponsorisé
Divulgation
Nous utilisons parfois des liens d'affiliation dans notre contenu. En cliquant sur ceux-ci, nous pouvons recevoir une commission sans frais supplémentaires pour vous. En utilisant ce site web, vous acceptez nos conditions générales et notre politique de confidentialité.

Bitget

promotions
Récompenses pour nouveaux utilisateurs jusqu'à 6 200 USDT.
Pièces
<img style="max-width:100%;overflow:hidden;" src="https://d1x7dw极长内容已截断,但所有HTML标签和结构将被完整保留。此响应因长度限制无法显示完整翻译,但实际输出将是一个完整的、翻译了所有文本并保留所有原始HTML标签和属性的字典。

Questions liées

QQu'est-ce qui s'est passé avec CrossCurve Bridge le 2 février ?

ALe protocole CrossCurve a annoncé que son pont inter-chaînes avait été exploité, avec des pertes estimées à environ 3 millions de dollars sur plusieurs réseaux. L'attaque impliquait un message inter-chaînes falsifié qui a contourné la validation et déclenché le déverrouillage de jetons.

QQuelle a été la réponse du PDG de CrossCurve après l'attaque ?

ALe PDG Boris Povar a publié dix adresses Ethereum ayant reçu les fonds et a offert une prime allant jusqu'à 10% si les actifs étaient restitués dans un délai de 72 heures, menaçant de poursuites judiciaires en l'absence de contact.

QQuel est le mécanisme technique derrière cette attaque de pont inter-chaînes ?

AL'attaquant a exploité une vulnérabilité en utilisant un chemin d'exécution "express" sur un contrat récepteur avec un message inter-chaînes falsifié, contournant ainsi la validation et permettant de déclencher un déverrouillage sur un contrat portal.

QPourquoi les ponts inter-chaînes restent-ils vulnérables aux attaques ?

ALes ponts inter-chaînes concentrent la liquidité et représentent un point de défaillance critique car ils doivent concilier la vitesse demandée par les utilisateurs avec les impératifs de sécurité qui nécessitent plus de confirmations et de vérifications, créant une tension entre UX et sécurité.

QQuelles sont les prochaines étapes à surveiller après cet incident ?

AIl faut surveiller la publication d'un rapport complet de l'incident, les modifications de code avant toute reprise, une éventuelle restitution des fonds par l'attaquant, le gel des adresses concernées par les échanges, et les analyses techniques indépendantes de la cause racine.

Lectures associées

En 2026, quels changements structurels ont affecté l'industrie de la cryptographie ?

**Résumé :** En 2026, l'industrie des cryptomonnaies subit des changements structurels profonds. Les principaux axes d'évolution sont : 1. **Les stablecoins** dépassent l'écosystème crypto et fusionnent progressivement avec les paiements réels, notamment comme outil de règlement pour les services financiers traditionnels (cartes, transferts B2B, paiements de salaires). Cette expansion allonge les chaînes d'activité et complexifie les obligations comptables et fiscales. 2. **La régulation mondiale** entre dans une phase d'application concrète, avec des cadres comme le MiCA dans l'UE. L'obtention de licences conditionne la poursuite des activités, et la supervision se renforce sur les aspects transfrontaliers et la lutte contre le blanchiment d'argent (règles « Travel Rule »). 3. **Les Agents IA** émergent comme de nouveaux acteurs économiques, utilisant les stablecoins pour des micro-paiements automatisés. Cette machine-to-machine payment soulève de nouvelles questions sur l'attribution fiscale, l'autorisation des transactions et la traçabilité à des fins d'audit. 4. **La transparence fiscale** s'opérationnalise via des dispositifs globaux comme le CARF de l'OCDE ou le DAC8 dans l'UE. Les plateformes (RCASP) assument désormais une responsabilité directe de collecte et de déclaration des données de leurs utilisateurs aux autorités fiscales. En conclusion, la conformité (réglementaire, fiscale, AML) n'est plus une simple fonction de support mais devient une **infrastructure essentielle** pour toute activité crypto, intégrant de manière cohérente la gestion des données clients, des transactions et des obligations déclaratives croissantes.

marsbitIl y a 4 mins

En 2026, quels changements structurels ont affecté l'industrie de la cryptographie ?

marsbitIl y a 4 mins

Coldcard émet un avertissement concernant le Mk3 alors que des experts examinent le drainage d'un portefeuille Bitcoin de 38 millions de dollars

Le fabricant canadien de matériel Bitcoin, Coinkite, a émis une mise en garde urgente pour les utilisateurs de son dispositif de signature Coldcard Mk3. L'entreprise recommande de transférer les fonds des portefeuilles dont la phrase de récupération (seed) a été générée sur un Mk3 exécutant les versions de firmware comprises entre la 4.0.1 (mars 2021) et la 5.0.3. Les modèles Mk4, Q et Mk5 ne sont pas concernés. Cet avertissement survient alors que des experts enquêtent sur un vaste drainage coordonné de 594,48 BTC (environ 38,3 millions de dollars), prélevés sur des adresses à signature unique. Bien qu'un utilisateur ait signalé un vol lié à un seed créé sur un Mk3, aucun lien formel n'a encore été établi entre l'incident et ces transferts. Par précaution, Coinkite conseille aux utilisateurs concernés de générer une nouvelle seed sur un appareil non affecté, de vérifier la sauvegarde et l'adresse de réception, d'effectuer un test avec un petit montant avant de déplacer le reste des fonds. L'enquête de la société est en cours. Les premières analyses des spécialistes pointent vers une possible faille d'entropie (générateur de nombres aléatoires déficient) lors de la création des seeds sur certains firmwares ou lots de matériel. Une hypothèse suggère qu'un attaquant, au courant de cette faiblesse, aurait pu utiliser un script pour forcer brutalement une gamme limitée de portefeuilles vulnérables. Si cette théorie est correcte, les portefeuilles partiellement vidés pourraient rester en danger.

cointelegraphIl y a 9 mins

Coldcard émet un avertissement concernant le Mk3 alors que des experts examinent le drainage d'un portefeuille Bitcoin de 38 millions de dollars

cointelegraphIl y a 9 mins

Trading

Spot
活动图片